- Pregled
- Kibernetska varnost
Kibernetska varnost za mobilne stroje
Digitalizacija mobilnih strojev hitro napreduje. Omrežno povezani krmilniki, telematika in programsko podprte funkcije povečujejo učinkovitost in produktivnost, hkrati pa širijo površino za kibernetske napade.
ifm zagotavlja celovito kibernetsko varnost, od komponente do sistema.
Z Aktom o kibernetski odpornosti (CRA) in novo Uredbo o strojih (MR) postaja kibernetska varnost obvezna zahteva. Od leta 2027 bodo stroji lahko nosili oznako CE le, če bo kibernetska varnost celovito upoštevana v celotnem življenjskem ciklu proizvoda.
Ustrezne zahteve so bile v evropski zakonodaji objavljene že v letih 2023 in 2024:
- Uredba o strojih (EU 2023/1230): pravno zavezujoča od januarja 2027
- Akt o kibernetski odpornosti (EU 2024/2847): pravno zavezujoč od decembra 2027
To pomeni, da morajo vsi proizvodi z digitalnimi elementi, ki se prodajajo v EU, izpolnjevati zahteve CRA. Proizvajalci takšno skladnost potrdijo z izjavo EU o skladnosti.
Da bi se izognili zamudam pri razvoju ali odobritvah, morajo proizvajalci originalne opreme kibernetsko varnost vključiti v življenjski cikel proizvoda že v zgodnji fazi.
ifm je pripravljen tako na MR kot na CRA: Z odobrenimi komponentami in jasnimi smernicami za kibernetsko varnost ifm podpira stranke pri integraciji in dajanju strojev v obratovanje.
Tako kot pri prejšnji Direktivi o strojih standardi in tehnični predpisi zagotavljajo jasnost pri izvajanju regulativnih zahtev. Temeljne zahteve same po sebi niso nove: na trg se smejo dati samo proizvodi, ki ne predstavljajo tveganja za uporabnike, navzoče osebe ali okolje.
Pri mobilnih strojih so še posebej pomembni standardi, povezani s posameznimi vrstami uporabe, na primer:
- Homologacija za cestno uporabo v skladu s pravilnikom UN/ECE R155: ISO/SAE 21434
- Necestna uporaba: IEC 62443
- Okvir za procese in organizacijo: ISO/IEC 27001
Standardi za mobilne stroje
Mobilne komponente družbe ifm so rezultat celovitega inovacijskega procesa, ki obravnava vse pomembne faze življenjskega cikla proizvoda, od organizacijskih ukrepov in razvojnega procesa do komponent, pripravljenih za trg, vključno z naslednjim:
- Certificirano upravljanje informacijske varnosti
- Celovito certificirani razvojni procesi v skladu z IEC 62443-4-1 in ISO/SAE 21434
- Skladnost s standardi za uporabo v mobilnih strojih v zahtevnih okoljih
Vaše prednosti kot stranka
Preizkušene in certificirane komponente lahko še naprej integrirate kot običajno, ne da bi jih morali v okviru novih predpisov ocenjevati sami. To znatno zmanjša trud, potreben za načrtovanje sistema, zagotavlja preglednost in pomaga preprečiti nepotrebne zamude pri uveljavljenih postopkih odobritve.
Standardi kot osnova za celovit razvojni proces
Pri družbi ifm kibernetske varnosti ne zagotavljamo z ločenimi ukrepi ali posamično odobrenimi proizvodi. Naš razvojni proces, ki ga je certificiral TÜV Rheinland, je dosegel 3. stopnjo zrelosti („opredeljeno – izvajano“, tj. uveljavljena praksa), kar pomeni, da se naši procesi kibernetske varnosti uporabljajo pregledno in ponovljivo kot del vsakodnevnega razvojnega dela.
Za izpolnjevanje regulativnih zahtev glede kibernetske varnosti je vsaka komponenta, razvita v okviru tega procesa, dosledno dana na trg v skladu z dvema najpomembnejšima skupinama standardov:
- IEC 62443 (industrijska uporaba)
- ISO/SAE 21434 (zahteve avtomobilske industrije)
Naša obljuba vam: Strategija „vgrajene varnosti“ družbe ifm je ponovljiv proces, trdno vpet v celoten življenjski cikel proizvoda in dosledno uporabljen pri vseh proizvodih – ne glede na posamezno vrsto uporabe.
Globinska obramba
Varna komponenta sama po sebi ne zadostuje; praktičen varnostni koncept je mogoče ustvariti le z medsebojnim delovanjem vseh sistemskih komponent.
Pri tem je ključno, kako naj bi medsebojno delovali krmilniki, prikazovalniki, komunikacijska omrežja in uporabniki. Zato je nujno že v fazi načrtovanja zasnovati večplastno varnostno arhitekturo z neodvisnimi zaščitnimi plastmi. Te plasti so vhodni podatki za TARA (analizo groženj in oceno tveganja), pri čemer se upoštevata celovitost in razpoložljivost celotnega sistema.
ifm se pri oceni varnosti opira na večplastni varnostni koncept:
- Osredotočenost na vrazpoložljivost in celovitost (značilno za operativno tehnologijo)
- Globinska obramba: večplastni, neodvisni zaščitni mehanizmi
- Segmentacija omrežja za zmanjšanje tveganja in zagotavljanje neodvisnosti
Tako zasnovan sistem ostane odporen tudi ob obstoju posameznih ranljivosti (glejte zgornjo sliko).
Kibernetska varnost ni omejena na posamezne subjekte. V okviru svojih zakonskih obveznosti morajo vsi gospodarski subjekti začeti izvajati različne dejavnosti in sprejeti ustrezne ukrepe:
Proizvajalec (ifm)
- Razvija naprave, ki so skladne z direktivami in imajo oznako CE
- Zagotavlja posodobitve in dokumentira funkcije, povezane z varnostjo
- Strankam zagotavlja podporo z dokumentacijo in usposabljanjem
- Zagotavlja namensko platformo za prijavo kibernetskovarnostnih ranljivosti
Proizvajalec originalne opreme / sistemski integrator
- Odgovoren je za varnost, zaščito in celovitost celotnega sistema
- Komponente integrira v celoten sistem, ga da v obratovanje in na trg
Upravljavec
- Zagotavlja varno delovanje na terenu
- Upravlja posodobitve in dostop
- Redno izvaja ocene tveganja
Vaše prednosti z družbo ifm kot sistemskim partnerjem
ifm podpira te dejavnosti ter zagotavlja potreben portfelj naprav in zbirko znanja za skladno sistemsko integracijo.
CRA bo postal obvezen leta 2027, obveznosti poročanja o kibernetskovarnostnih incidentih pa so začele veljati že leta 2026. Zato kibernetska varnost postaja obvezna zahteva za dajanje mobilnih strojev na evropski trg.
Ključno je, da varnostnih zahtev ni mogoče v celoti izpolniti samo na ravni komponent. Pomemben del varnosti se zagotovi s sistemsko arhitekturo, ki povezuje krmilnike, komunikacijske sisteme in aplikacije.
ifm zagotavlja uporabne kazalnike z
-
Jasno opredeljenimi ravnmi varnosti v okviru funkcionalne varnosti
-
Jasno opredeljeno ravnjo varnosti v okviru kibernetske varnosti
To proizvajalcem originalne opreme omogoča, da jasno razumejo
-
Katere ravni zaščite je mogoče doseči
-
Kje so potrebni sistemski ukrepi
-
Kdaj je treba prevzeti odgovornost na ravni sistema
ifm zagotavlja, da vaši stroji kljub razvijajočim se grožnjam in regulativnim zahtevam ostanejo primerni za prihodnje posodobitve.
Vaše prednosti zaradi regulativne zanesljivosti z družbo ifm
Z zgodnjim sprejetjem in vključevanjem novih regulativnih zahtev lahko ustvarite merljivo konkurenčno prednost za svojo vrsto uporabe. Namesto da bi zgolj dosegli skladnost, lahko z dokazljivimi ukrepi za varnost in kibernetsko varnost ti področji uveljavite kot jasno konkurenčno prednost pred tekmeci.
Z družbo ifm prejmete celovit, dokumentiran okvir za kibernetsko varnost:
Opredeljeno stanje kibernetske varnosti
Določene ravni varnosti (IEC 62443 / prEN 50742*)
*prEN 50742 bo harmoniziran na podlagi Uredbe o strojih
Jasne odgovornosti na ravni sistema
Upravljanje ranljivosti (PSIRT)
Možnost posodabljanja v celotnem življenjskem ciklu
Vse je jedrnato povzeto v priročniku za kibernetsko varnost in dokumentaciji proizvoda
TARA (analiza groženj in ocena tveganja)
ifm zagotavlja, da vaši stroji kljub razvijajočim se grožnjam in regulativnim zahtevam dolgoročno ostanejo zaščiteni.
- Posodobljiva vdelana programska oprema za dolgoročno varnost
- Strukturiran proces upravljanja ranljivosti (PSIRT)
- Stalen razvoj v skladu z veljavnimi standardi
Vaše prednosti zaradi dolgoročne varnosti in regulativne zanesljivosti
Jasna in dokumentirana pot do skladnosti s CRA, Uredbo o strojih in pravilnikom UN/ECE R155, ki zagotavlja ne le regulativno zanesljivost, temveč tudi trajnostno konkurenčno prednost.
Pri povezanih strojih je potreben varen način izvajanja diagnostike, posodobitev in servisnih opravil. Z rešitvijo remoteConnect, ifm svojo strategijo kibernetske varnosti razširja z varnim oddaljenim dostopom do krmilnikov, vmesnikov HMI in drugih naprav, ki temeljijo na protokolu IP.
Šifriranje od konca do konca, ničelno zaupanje, pravice dostopa na podlagi vlog in lokalna odobritev povezave neposredno na ravni stroja so temelj varnega oddaljenega vzdrževanja.
Vaše prednosti varnega in nadzorovanega oddaljenega dostopa
Manj obiskov na lokaciji, hitrejši odzivni časi in popoln nadzor nad vsako sejo oddaljenega dostopa.
ifm uporablja načelo vgrajene varnosti že od samega začetka razvoja proizvoda: certifikati v skladu z IEC 62443-4-1 in ISO/SAE 21434 zagotavljajo najvišje varnostne standarde v celotnem razvojnem procesu.
To strategijo kibernetske varnosti dopolnjuje celovit pristop k upravljanju informacijske varnosti. ifm od leta 2012 uporablja sistem upravljanja informacijske varnosti (ISMS), certificiran po ISO/IEC 27001, ki ga nenehno uvaja na dodatnih lokacijah in usklajuje z zahtevami standarda TISAX za informacijsko varnost v avtomobilski industriji.
Tukaj si oglejte vse certifikate in dodatne informacije